简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
SDK开发应做到安全合规,保护用户隐私
形状
553

图片101图片101

SDK安全合规白皮书提到:在某些情况下,SDK以自己的名义为用户提供服务,通过激活SDK接口调用或启动用户安装的另一个应用服务,因为第三方SDK提供商有机会披露自己的品牌,用户对企业实际提供的具体服务有明显的感知,可以采用用用户授权+平台授权+用户授权的三重授权原则,解决合法性问题。

此外,当一些SDK收集用户信息时,用户无法明显感知到。由于第三方SDK不直接面对用户,应用程序开发人员需要提供通知用户(如添加通知链接、弹出通知、变更隐私政策等),并获得用户的同意。应用程序开发人员可以添加SDK的使用,通知用户SDK收集个人信息的目的、数据收集类型、敏感信息,还需要通知接收人的身份和数据安全能力,并获得明确同意,甚至可以直接增加第三方SDK隐私政策链接。在用户撤回同意后,帮助用户删除第三方SDK中的相关数据。

应用程序开发人员还需要根据合同的相对性,根据第三方SDK收集用户的个人信息,承担合同法下的违约责任和网络安全法下的行政责任,并有义务将合规义务传递给第三方SDK提供商。

在实践中,部分企业还将要求其服务提供商在获得ISO27000系统认证后获得相应的认证。然而,大多数初创应用程序开发人员对第三方SDK没有发言权。SDK不会单独与初创应用程序开发人员签订合同或采取特殊的网络安全保护措施。因此,初创应用程序开发人员应妥善保留SDK接入相关合同和管理记录,确保相关方能够查阅,做好前期PIA工作,根据情况重新审查,完善隐私政策,获得用户对SDK收集数据的同意,进行技术检测,确保SDK个人信息收集,使用行为符合约定要求,定期审计SDK收集个人信息的行为。为确保数据安全事件或侵犯用户个人信息和隐私,应用程序开发人员应减少或免除责任。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答